À mesure que Microsoft améliore sa posture de sécurité sur tous les produits et services, des modifications récentes ont été apportées aux fonctionnalités des API qui peuvent avoir un impact sur les clients qui comptaient auparavant sur des autorisations d’application uniquement pour configurer des blocs-notes pour la classe à l’aide d’API.
Vous pouvez toujours provisionner des sites et des blocs-notes à grande échelle à l’aide des API Microsoft Graph en suivant une autre méthode prise en charge. Cet article décrit les étapes et fournit des liens vers la documentation pertinente.
Présentation
Pour continuer à configurer des blocs-notes pour la classe et des sites SharePoint à grande échelle :
- Utiliser l’API CreateEducationClass lors de la création de sites (un groupe/site par classe)
- Pour les sites préexistants, utilisez l’API SharePoint CreatePermission pour accorder des autorisations à l’AppId Bloc-notes OneNote pour la classe sur ce site.
- Une fois les étapes ci-dessus terminées, les fonctionnalités existantes du bloc-notes pour la classe doivent être restaurées et les appels d’API tels que GetClassNotebooks, AddTeacher et addStudent doivent fonctionner comme prévu.
Instructions pas à pas
1. Créer de nouveaux sites avec CreateEducationClass
Utilisez l’API CreateEducationClass pour créer un groupe Microsoft 365 et un site SharePoint associé pour chaque classe.
- Cette API provisionne le groupe, le site et les ressources associées en un seul appel.
- Une fois le site créé, vous pouvez utiliser les API existantes pour gérer les blocs-notes et les autorisations.
Référence : documentation de l’API CreateEducationClass
2. Accorder des autorisations aux sites existants
Pour les groupes ou sites existants, vous devez explicitement accorder l’accès à l’application Bloc-notes pour la classe à l’aide du modèle d’autorisation Sites.Selected .
Autorisations requises
- Accès à l’application uniquement à l’aide de l’étendue Sites.Selected.
- Accordez à l’application OneNote EDU le contrôle total du site.
Demande d’échantillon
| POST https://graph.microsoft.com/v1.0/sites/{sitesId}/permissions Content-Type : application/json { « roles » : ["fullcontrol"], « grantToIdentities » : [{ « application » : { « id » : « 13291f5a-59ac-4c59-b0fa-d1632e8f3292 », ID client de l’application //cible « displayName » : « EDU OneNote » //Nom complet de l’application cible } }] } |
|---|
Références :
API d’autorisation de création
Développer des applications qui utilisent des autorisations Sites.Selected pour les sites SPO
3. Utiliser les API existantes pour la gestion des blocs-notes
Une fois les autorisations correctement configurées, les fonctionnalités existantes du bloc-notes pour la classe, telles que les API suivantes, doivent continuer à fonctionner comme auparavant :
GetClassNotebooks
AddTeacher
AddStudent
CreateClassNotebook
- Remarque : comme décrit ci-dessus, pour les nouveaux groupes/sites, utilisez plutôt CreateEducationClass